← voltar
CVE-2024-51482criticalCWE-89

Boolean-based SQL Injection in ZoneMinder v1.37.* <= 1.37.64

75Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 10epss 35%
da publicação à arma219 dias
Publicada no NVD31 de out.
1ª PoC+219d
probabilidade de exploração
35%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
9 exploit(s) público(s)
ZoneMinder is a free, open source closed-circuit television software application. ZoneMinder v1.37.* <= 1.37.64 is vulnerable to boolean-based SQL Injection in function of web/ajax/event.php. This is fixed in 1.37.65.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
ZoneMinder · zoneminder
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.